Как обезопасить STS с помощью выданного токена в WSO2 IS
сценарий
Клиент STS отправляет RequestSecurityToken (RST) в STS с подтверждением SAML в заголовке безопасности (сообщения SOAP) для аутентификации.
Реализация
Похоже, что wso2-rampart имеет реализацию для аутентификации saml:
Однако в WSO2 IS я не могу найти соответствующую политику безопасности в "Конфигурации службы маркеров безопасности" (см. Скриншот ниже)